Vulnerabilidad en LeapFTP (CVE-2010-20049)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
20/08/2025
Última modificación:
22/08/2025
Descripción
LeapFTP < 3.1.x contiene una vulnerabilidad de desbordamiento de búfer basada en pila en el analizador de su cliente FTP. Cuando el cliente recibe una lista de directorios con un nombre de archivo de más de 528 bytes, la aplicación no realiza la comprobación de enlace correcta de la entrada y sobrescribe la cadena del Gestor de Excepciones Estructuradas (SEH). Esto permite que un atacante que opere un servidor FTP malicioso ejecute código arbitrario en el equipo de la víctima cuando el archivo se lista o se descarga.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA
Referencias a soluciones, herramientas e información
- https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/windows/ftp/leapftp_list_reply.rb
- https://web.archive.org/web/20111013232627/http://www.leapware.com/
- https://web.archive.org/web/20111016194057/https://www.corelan.be/index.php/2010/10/12/death-of-an-ftp-client/
- https://www.exploit-db.com/exploits/16704
- https://www.vulncheck.com/advisories/leapftp-stack-buffer-overflow
- https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/windows/ftp/leapftp_list_reply.rb
- https://www.exploit-db.com/exploits/16704



